令和5年度 秋期 午前Ⅱ 問5
攻撃手法
クリプトジャッキングに関する問題
クリプトジャッキングに該当するものはどれか。
- アPC に不正アクセスし,その PC のリソースを利用して,暗号資産のマイニングを行う攻撃
- イ暗号資産取引所の Web サイトに不正ログインを繰り返し,取引所の暗号資産を盗む攻撃
- ウ巧妙に細工した電子メールのやり取りによって,企業の担当者をだまし,攻撃者の用意した暗号資産口座に送金させる攻撃
- エマルウェア感染した PC に制限を掛けて利用できないようにし,その制限の解除と引換えに暗号資産を要求する攻撃
答えと解説を見る
✓ これが正解アPC に不正アクセスし,その PC のリソースを利用して,暗号資産のマイニングを行う攻撃
解説
他人の PC の資源を勝手に使って暗号資産を採掘させる攻撃です。
クリプトジャッキングは、暗号資産を意味するクリプトと、乗っ取りを意味するハイジャックを合わせた言葉です。攻撃者は他人の PC に入り込み、その CPU や電力を勝手に使って暗号資産のマイニングを行わせます。被害者は処理が重くなる、電気代が増えるといった形で損をしますが、攻撃に気付きにくいのが特徴です。この問では4つの選択肢すべてに暗号資産が出てきます。見分ける鍵は、他人の計算資源を使って採掘しているかどうかです。
ほかの選択肢はなぜ違うのか
- イ暗号資産取引所の Web サイトに不正ロ…:取引所の Web サイトへ不正ログインを繰り返して暗号資産を盗むのは、不正ログインによる窃取です。他人の PC の CPU を使ってマイニングさせる攻撃ではないので、名前の意味と合いません。
- ウ巧妙に細工した電子メールのやり取りによっ…:細工したメールで担当者をだまし、攻撃者の口座へ送金させる手口は、ビジネスメール詐欺に当たります。送金先が暗号資産の口座というだけで、計算資源の乗っ取りは起きていません。
- エマルウェア感染した PC に制限を掛けて…:PC を使えないようにして、解除と引換えに暗号資産を求めるのはランサムウェアです。身代金の払い方に暗号資産が使われるだけで、被害者の PC に採掘をさせる攻撃とは違います。
この問題の用語
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
出典:令和5年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問5
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問15:CSPMに関する問題(不正アクセス)
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(マルウェア)
- 令和7年度 春期 午前Ⅱ 問15:ARPキャッシュに関する問題(マルウェア)
- 令和6年度 春期 午前Ⅱ 問11:CASBを利用した際の効果(不正アクセス)
- 令和4年度 秋期 午前Ⅱ 問10:CASBに関する問題(不正アクセス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)